التخطي إلى المحتوى الرئيسي

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

المشاركات الشائعة

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

Harga Chip MediaTek Dimensity Tak Lagi Murah?

Rumor terbaru seputar MediaTek mengindikasikan bahwa strategi flagship perusahaan untuk 2026 berpotensi tidak lagi sesederhana dengan menghadirkan hanya satu chipset kelas atas. Dimensity 9600, yang diproyeksikan menjadi andalan MediaTek tahun depan, disebut-sebut menghadapi tekanan biaya serius akibat melonjaknya harga wafer 2nm dari TSMC.  Kondisi ini membuka kemungkinan lahirnya dua varian Dimensity 9600, alih-alih satu model tunggal seperti generasi sebelumnya. Isu ini mencuat seiring spekulasi bahwa MediaTek tengah mempertimbangkan pendekatan mirip Qualcomm, yang telah memisahkan lini flagship-nya menjadi versi standar dan varian “Elite” atau “Pro”.  Bocoran dari sumber Weibo, Repeater 002, menyebut MediaTek belum sepenuhnya yakin apakah akan merilis versi Dimensity 9600 yang “dipangkas”, dengan GPU lebih lambat dan dukungan memori yang dibatasi pada LPDDR5X, bukan LPDDR6. Jika benar, langkah ini mencerminkan kompromi antara ambisi performa dan realitas biaya produksi. Te...

Motherboard DDR4 dan DDR5 Sekaligus Dirilis Asrock

ASRock kembali menghadirkan pendekatan yang nyaris terlupakan di pasar motherboard modern lewat peluncuran H610M Combo. Motherboard micro-ATX berbasis chipset Intel H610 ini menawarkan dukungan ganda untuk memori DDR4 dan DDR5 dalam satu papan induk. Langkah ini merupakan sebuah strategi yang jelas menyasar segmen kantor, bisnis, dan sistem berbiaya rendah yang kini berada di bawah tekanan. Khususnya saat terjadi kenaikan harga komponen, terutama memori. Keputusan ASRock ini menarik karena dalam beberapa tahun terakhir industri secara tegas memisahkan dukungan DDR4 dan DDR5 demi efisiensi desain dan stabilitas. Namun, H610M Combo justru menghidupkan kembali konsep “transisi generasi” dengan menyediakan empat slot DDR5 dan dua slot DDR4.  Pengguna memang tidak bisa mencampur kedua jenis memori secara bersamaan, tetapi fleksibilitas ini memberi opsi penting. Kapasitas hingga 96GB DDR5 atau 64GB DDR4, tergantung kebutuhan dan kondisi pasar. Dari sisi fitur, ASRock H610M Combo tetap re...

Kenapa Harga RAM Naik?

Keputusan Micron untuk menghentikan merek konsumen Crucial pada 2026 menjadi sinyal keras tentang perubahan fundamental di industri memori global. Setelah hampir tiga dekade melayani pasar DIY dan pengguna PC rumahan, Micron menilai bisnis RAM konsumen tidak lagi sepadan secara ekonomi di tengah lonjakan permintaan dari pusat data berbasis AI.  Bagi perakit PC, keputusan ini terasa menyulitkan. Kebutuhan memori meningkat, tetapi pasokan justru semakin menjauh dari konsumen. Masalah utamanya bukan lemahnya permintaan, melainkan siapa yang kini menguasai kapasitas produksi. Perusahaan hyperscaler dan operator pusat data AI menyerap hampir seluruh output wafer memori, dengan kesediaan membayar jauh lebih tinggi dibanding pasar konsumen. Micron secara terbuka mengakui bahwa pertumbuhan AI di data center mendorong permintaan memori dan storage ke level yang belum pernah terjadi sebelumnya, sehingga perusahaan memilih memprioritaskan pelanggan strategis yang menawarkan margin lebih besar...

iPhone Dikabarkan Akan Pakai Prosesor Buatan Intel. Panas?

Rumor mengenai kolaborasi besar antara Apple dan Intel kembali menguat. Laporan terbaru menyebut Apple sedang mengevaluasi proses manufaktur Intel 18A-P untuk chip seri M, dengan target pengiriman awal pada 2027.  Namun kini, proyeksi baru muncul ke permukaan. Chip buatan Intel tersebut bisa saja digunakan pada iPhone 21 versi non-Pro yang diperkirakan akan rilis pada tahun 2028. Informasi ini pertama kali diperkuat oleh analis Ming-Chi Kuo yang menyatakan bahwa Apple telah menandatangani NDA dengan Intel dan bahkan menerima Process Design Kit (PDK) untuk pengujian. Jika benar, ini menjadi langkah besar mengingat Apple selama bertahun-tahun sangat bergantung pada TSMC sebagai manufaktur tunggal untuk seluruh chip mobile dan desktop mereka. Intel 18A-P menjadi titik fokus karena ini adalah node pertama yang mendukung Foveros Direct 3D hybrid bonding, memungkinkan penggabungan chiplet secara vertikal menggunakan TSV. Dengan pendekatan arsitektur modern Apple yang mengutamakan efisien...